Authentifizierung

<< Click to Display Table of Contents >>

Navigation:  Arbeiten mit EventSentry > Computer-Gruppen >

Authentifizierung

Benutzerdefinierte Windows- und SNMP-Zugangsdaten können vom Authentication Manager verwaltet werden und

 

global gesetzt

auf eine Gruppe angewendet

auf einen Computer angewendet

 

Die Anwendung benutzerdefinierter Berechtigungsnachweise ist unter den folgenden Bedingungen erforderlich:

 

Der aktuell angemeldete Benutzer hat nicht die Berechtigung, Agenten auf entfernten Hosts zu installieren und/oder zu aktualisieren

Das Benutzerkonto, unter dem der Heartbeat-Agent läuft, hat nicht die Berechtigung, den EventSentry Dienststatus auf entfernten Hosts abzufragen

Entfernte Hosts verwenden SNMP v3-Authentifizierung oder SNMP v1/v2c-Authentifizierung mit einer anderen als der "öffentlichen" Community

 

Die Berechtigungsnachweise im Authentifizierungsmanager werden von der Verwaltungskonsole beim Zugriff auf entfernte Hosts über Remote-Update oder den Ereignisbetrachter und vom Heartbeat-Agenten beim Abfragen des Remote-Agentenstatus oder beim Abrufen von SNMP-Informationen verwendet. Da alle im Authentifizierungsmanager konfigurierten Anmeldedaten verschlüsselt sind, ist es erforderlich, dass der Heartbeat-Agentendienst unter demselben Windows-Konto läuft, unter dem die Anmeldedaten in der Verwaltungskonsole eingegeben werden.

clip0305

 

warning_48

Wichtige Informationen zur Herzschlagüberwachung

Der von Ihnen eingegebene Benutzername und das Passwort werden in der Registrierung verschlüsselt und können nur von dem Benutzer entschlüsselt werden, der sie verschlüsselt hat. Wenn z.B. der Benutzer Bulls\DerrickR Zugangsdaten für Hosts konfiguriert, dann muss der EventSentry Heartbeat Monitor-Dienst auch unter dem Bulls\DerrickR-Benutzerkonto laufen.

 

Der Authentifizierungsmanager ist zugänglich über Tools -> Options oder durch Auswahl von

 

Computergruppen

irgendeine Gruppe

jeder Host

 

und klicken Sie auf "Set Authentication" im Ribbon oder Kontextmenü.

 

Hinzufügen von Konten

EventSentry unterstützt Windows- und SNMP-Konten, die beide durch einen eindeutigen "Kontonamen" identifiziert werden, der die Anmeldedaten beschreibt. Der "Kontoname" und der tatsächliche Benutzername können identisch sein, aber ein Kontoname muss eindeutig sein. Bei Kontonamen wird zwischen Groß- und Kleinschreibung unterschieden. Ein Konto wird durch Klicken auf das +-Symbol im Authentifizierungsmanager hinzugefügt.

 

Fenster

Geben Sie einen gültigen Benutzernamen, gegebenenfalls einschließlich der Domäne, sowie ein Passwort an.

 

SNMP

Für SNMP v1 und v2c muss nur eine Community angegeben werden.

 

Für SNMP v3 können ein Benutzername und entweder Authentifizierung, Verschlüsselung oder sowohl Authentifizierung als auch Verschlüsselung angegeben werden.

clip0304

 

Berechtigungsnachweise zuweisen

Berechtigungsnachweise können der ausgewählten Entität entweder durch Auswahl eines Kontonamens aus der Liste oder durch Hinzufügen eines neuen Kontos zum Authentifizierungsmanager mit dem Symbol + zugewiesen werden. Ein grünes Häkchen neben einem Kontonamen zeigt an, dass das Konto der aktuell ausgewählten Entität zugeordnet ist.

 

Entfernen von Berechtigungsnachweisen

Berechtigungsnachweise können von einer ausgewählten Entität entfernt werden, indem Sie auf "Set Authentication" in der Multifunktionsleiste oder im Kontextmenü und anschließend auf "Clear Selection" im Authentifizierungsmanager klicken.